← volver
CVE-2023-31702

CVE-2023-31702

CVSS 7.2 HIGHEPSS 4.3%CWE-89
Vexday Risk Score
41Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 7.2EPSS 4.3%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
17 may 2023Publicada en NVD
17 may 2023PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
SQL injection in the View User Profile in MicroWorld eScan Management Console 14.0.1400.2281 allows remote attacker to dump entire database and gain windows XP command shell to perform code execution on database server via GetUserCurrentPwd?UsrId=1.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →